MS16-077: Sikkerhedsopdatering til WPAD: 14. juni 2016

Gælder for
Windows 10 Windows 10, version 1511, all editions Windows Server 2012 R2 Datacenter Windows Server 2012 R2 Standard Windows Server 2012 R2 Essentials Windows Server 2012 R2 Foundation Windows 8.1 Enterprise Windows 8.1 Pro Windows 8.1 Windows RT 8.1 Windows Server 2012 Datacenter Windows Server 2012 Datacenter Windows Server 2012 Standard Windows Server 2012 Standard Windows Server 2012 Essentials Windows Server 2012 Foundation Windows Server 2012 Foundation Windows Server 2008 R2 Service Pack 1 Windows Server 2008 R2 Datacenter Windows Server 2008 R2 Enterprise Windows Server 2008 R2 Standard Windows Server 2008 R2 Web Edition Windows Server 2008 R2 Foundation Windows 7 Service Pack 1 Windows 7 Ultimate Windows 7 Enterprise Windows 7 Professional Windows 7 Home Premium Windows 7 Home Basic Windows 7 Starter Windows Server 2008 Service Pack 2 Windows Server 2008 Datacenter Windows Server 2008 Enterprise Windows Server 2008 Standard Windows Server 2008 Web Edition Windows Server 2008 Foundation Windows Server 2008 for Itanium-Based Systems Windows Vista Service Pack 2 Windows Vista Ultimate Windows Vista Enterprise Windows Vista Business Windows Vista Home Premium Windows Vista Home Basic Windows Vista Starter

Resumé

Denne sikkerhedsopdatering løser sårbarheder i Microsoft Windows. Sårbarhederne kan give mulighed for rettighedsudvidelse, hvis WPAD-protokollen (Web Proxy Auto Discovery) falder tilbage til en sårbar proxyregistreringsproces på et destinationssystem.

Du kan finde flere oplysninger om sikkerhedsrisikoen i Microsoft-sikkerhedsbulletin MS16-077.

Flere oplysninger

Vigtig

  • Alle fremtidige sikkerheds- og ikke-sikkerhedsrelaterede opdateringer til Windows RT 8.1, Windows 8.1 og Windows Server 2012 R2 kræver, at opdatering 2919355 installeres. Vi anbefaler, at du installerer opdatering 2919355 på din Windows RT 8.1-baserede, Windows 8.1-baserede eller Windows Server 2012 R2-baserede computer, så du modtager fremtidige opdateringer.

  • Hvis du installerer en sprogpakke, når du har installeret denne opdatering, skal du geninstallere denne opdatering. Vi anbefaler derfor, at du installerer de sprogpakker, du har brug for, før du installerer denne opdatering. Du kan få mere at vide under Føj sprogpakker til Windows.

  • Dette afsnit, denne metode eller opgave indeholder trin, der beskriver, hvordan du redigerer registreringsdatabasen. Der kan dog opstå alvorlige problemer, hvis du redigerer registreringsdatabasen forkert. Derfor skal du nøje følge nedenstående fremgangsmåde. For at sikre dig mod problemer skal du sikkerhedskopiere registreringsdatabasen, før du redigerer den. Du kan derefter gendanne registreringsdatabasen, hvis der opstår et problem. Du finder yderligere oplysninger om, hvordan du sikkerhedskopierer og gendanner registreringsdatabasen, ved at klikke på nedenstående artikelnummer for at få vist artiklen i Microsoft Knowledge Base:

    322756 Sådan sikkerhedskopieres og gendannes registreringsdatabasen i Windows

Bemærk! Du skal genstarte computeren, efter du har foretaget nogen af de ændringer i registreringsdatabasen, der er beskrevet i følgende afsnit, før ændringerne træder i kraft.

Funktionsmåde ændres efter installation

Når du har installeret denne sikkerhedsopdatering, anvendes følgende ændringer:

  • Computeren reagerer ikke på anmodninger om NetBIOS-navneoversættelse fra IP-adresser, der ikke er på det samme undernet.

  • Computeren reagerer ikke på anmodninger nbtstat -a eller nbtstat -A fra IP-adresser, der ikke er på det samme undernet.

  • NETBIOS-kommunikation uden for det lokale undernet er hærdet. Derfor vil nogle funktioner, der afhænger af NETBIOS (f.eks. SMB over NETBIOS) som standard ikke fungere uden for det lokale undernet. Hvis du vil ændre denne nye standardfunktion, skal du oprette følgende post i registreringsdatabasen:

    UNDERNØGLE: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\NetBT\Parameters
    Værdinavn: AllowNBToInternet
    Type: Dword
    Værdi: 1
    Standardværdi for flaget: 0

  • Som standard bruger WPAD-opløsning til automatisk registrering af proxyen ikke NETBIOS. Hvis proxyregistrering afhænger af NETBIOS alene til WPAD-løsning, kan den derfor mislykkes. Vi anbefaler, at du bruger DHCP-indstillingen eller DNS til WPAD-løsning i stedet for NETBIOS. Hvis du vil ændre denne nye standardfunktion, skal du oprette følgende post i registreringsdatabasen.

    Bemærk! Denne post i registreringsdatabasen gælder kun for Windows 8.1 og tidligere versioner af Windows.

    UNDERNØGLE: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\WinHttp
    Værdinavn: AllowOnlyDNSQueryForWPAD
    Type: DWORD
    Værdi: 0
    Standardværdi for flaget: 1

  • Standardfunktionsmåden for PAC-fildownload ændres, så klientens domænelegitimationsoplysninger ikke automatisk sendes som svar på en NTLM- eller Negotiate Authentication-udfordring, når WinHTTP anmoder om PAC-filen. Det sker, uanset værdien af flaget fAutoLogonIfChallenged, der er angivet i WINHTTP_AUTOPROXY_OPTIONS. Hvis du vil ændre denne nye standardfunktion, skal du oprette begge følgende poster i registreringsdatabasen:

    UNDERNØGLE: HKEY_LOCAL_MACHINE\SOFTWARE\WoW6432Node\Microsoft\Windows\CurrentVersion\Internet Settings\WinHttp
    Værdinavn: AutoProxyAutoLogonIfChallenged
    Type: DWORD
    Værdi: 1
    Standardværdi for flaget: 0

    UNDERNØGLE: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\WinHttp
    Værdinavn: AutoProxyAutoLogonIfChallenged
    Type: DWORD
    Værdi: 1
    Standardværdi for flaget: 0

Yderligere oplysninger om denne sikkerhedsopdatering

Følgende artikler indeholder yderligere oplysninger om denne sikkerhedsopdatering, da den vedrører individuelle produktversioner. Artiklerne kan indeholde oplysninger om kendte problemer.

  • 3161949 MS16-077: Beskrivelse af sikkerhedsopdateringen til WPAD: 14. juni 2016
  • 3163017 Kumulativ opdatering til Windows 10: 14. juni 2016
  • 3163018 Samlet opdatering til Windows 10 version 1511 og Windows Server 2016 Technical Preview 4: 14. juni 2016

Sådan henter og installerer du opdateringen

Metode 1: Windows Update

Denne opdatering er tilgængelig via Windows Update. Når du slår automatisk opdatering til, downloades og installeres denne opdatering automatisk. Du kan finde flere oplysninger om, hvordan du slår automatiske opdateringer til under
Få sikkerhedsopdateringer automatisk.

Bemærk! Denne opdatering er kun tilgængelig til Windows RT 8.1 via Windows Update.

Metode 2: Microsoft Download Center

Du kan få den separate opdateringspakke via Microsoft Download Center. Følg installationsvejledningen på downloadsiden for at installere opdateringen.

Klik på downloadlinket i Microsoft-sikkerhedsbulletin MS16-077 , der svarer til den version af Windows, du kører.

Flere oplysninger

Oplysninger om installation af sikkerhedsopdateringer

Windows Vista (alle udgaver)Referencetabel

Følgende tabel indeholder sikkerhedsopdateringsoplysninger for denne software.

Filnavne for sikkerhedsopdateringer For alle understøttede 32-bit versioner af Windows Vista:
Windows6.0-KB3161949-x86.msu
For alle understøttede x64-baserede udgaver af Windows Vista:
Windows6.0-KB3161949-x64.msu
Installationsafbrydere Se Microsoft Knowledge Base-artikel 934307
Krav om genstart Du skal genstarte systemet, når du har installeret denne sikkerhedsopdatering.
Oplysninger om fjernelse Hvis du vil fjerne en opdatering, der er installeret af WUSA, kan du bruge parameteren /Uninstall setup eller klikke på Kontrolpanel, klikke på System og sikkerhed, klikke på Windows Update, klikke på Installerede opdateringer under Se også og derefter vælge på listen over opdateringer.
Filoplysninger Se Microsoft Knowledge Base-artikel 3161949
Bekræftelse af registreringsdatabasenøgle Bemærk, at der ikke er nogen registreringsdatabasenøgle til at validere tilstedeværelsen af denne opdatering.

Windows Server 2008 (alle udgaver)Referencetabel

Følgende tabel indeholder sikkerhedsopdateringsoplysninger for denne software.

Filnavne for sikkerhedsopdateringer For alle understøttede 32-bit versioner af Windows Server 2008:
Windows6.0-KB3161949-x86.msu
For alle understøttede x64-baserede versioner af Windows Server 2008:
Windows6.0-KB3161949-x64.msu
For alle understøttede Itanium-baserede udgaver af Windows Server 2008:
Windows6.0-KB3161949-ia64.msu
Installationsafbrydere Se Microsoft Knowledge Base-artikel 934307
Krav om genstart Du skal genstarte systemet, når du har installeret denne sikkerhedsopdatering.
Oplysninger om fjernelse Hvis du vil fjerne en opdatering, der er installeret af WUSA, kan du bruge parameteren /Uninstall setup eller klikke på Kontrolpanel, klikke på System og sikkerhed, klikke på Windows Update, klikke på Installerede opdateringer under Se også og derefter vælge på listen over opdateringer.
Filoplysninger Se Microsoft Knowledge Base-artikel 3161949
Bekræftelse af registreringsdatabasenøgle Bemærk, at der ikke er nogen registreringsdatabasenøgle til at validere tilstedeværelsen af denne opdatering.

Windows 7 (alle udgaver)Referencetabel

Følgende tabel indeholder sikkerhedsopdateringsoplysninger for denne software.

Filnavn for sikkerhedsopdatering For alle understøttede 32-bit versioner af Windows 7:
Windows6.1-KB3161949-x86.msu
For alle understøttede x64-baserede versioner af Windows 7:
Windows6.1-KB3161949-x64.msu
Installationsafbrydere Se Microsoft Knowledge Base-artikel 934307
Krav om genstart Du skal genstarte systemet, når du har installeret denne sikkerhedsopdatering.
Oplysninger om fjernelse Hvis du vil fjerne en opdatering, der er installeret af WUSA, kan du bruge parameteren /Uninstall setup eller klikke på Kontrolpanel, klikke på System og sikkerhed, klikke på Windows Update, klikke på Installerede opdateringer under Se også og derefter vælge på listen over opdateringer.
Filoplysninger Se Microsoft Knowledge Base-artikel 3161949
Bekræftelse af registreringsdatabasenøgle Bemærk, at der ikke er nogen registreringsdatabasenøgle til at validere tilstedeværelsen af denne opdatering.

Windows Server 2008 R2 (alle udgaver)Referencetabel

Følgende tabel indeholder sikkerhedsopdateringsoplysninger for denne software.

Filnavn for sikkerhedsopdatering For alle understøttede x64-baserede versioner af Windows Server 2008 R2:
Windows6.1-KB3161949-x64.msu
For alle understøttede Itanium-baserede udgaver af Windows Server 2008 R2:
Windows6.1-KB3161949-ia64.msu
Installationsafbrydere Se Microsoft Knowledge Base-artikel 934307
Krav om genstart Du skal genstarte systemet, når du har installeret denne sikkerhedsopdatering.
Oplysninger om fjernelse Hvis du vil fjerne en opdatering, der er installeret af WUSA, kan du bruge parameteren /Uninstall setup eller klikke på Kontrolpanel, klikke på System og sikkerhed, klikke på Windows Update, klikke på Installerede opdateringer under Se også og derefter vælge på listen over opdateringer.
Filoplysninger Se Microsoft Knowledge Base-artikel 3161949
Bekræftelse af registreringsdatabasenøgle Bemærk, at der ikke er nogen registreringsdatabasenøgle til at validere tilstedeværelsen af denne opdatering.

Windows 8.1 (alle udgaver)Referencetabel

Følgende tabel indeholder sikkerhedsopdateringsoplysninger for denne software.

Filnavn for sikkerhedsopdatering For alle understøttede 32-bit versioner af Windows 8.1:
Windows8.1-KB3161949-x86.msu
For alle understøttede x64-baserede udgaver af Windows 8.1:
Windows8.1-KB3161949-x64.msu
Installationsafbrydere Se Microsoft Knowledge Base-artikel 934307
Krav om genstart Du skal genstarte systemet, når du har installeret denne sikkerhedsopdatering.
Oplysninger om fjernelse Hvis du vil fjerne en opdatering, der er installeret af WUSA, kan du bruge parameteren /Uninstall setup eller klikke på Kontrolpanel, klikke på System og sikkerhed, klikke på Windows Update, klikke på Installerede opdateringer under Se også og derefter vælge på listen over opdateringer.
Filoplysninger Se Microsoft Knowledge Base-artikel 3161949
Bekræftelse af registreringsdatabasenøgle Bemærk, at der ikke er nogen registreringsdatabasenøgle til at validere tilstedeværelsen af denne opdatering.

Windows Server 2012 og Windows Server 2012 R2 (alle udgaver) Referencetabel

Følgende tabel indeholder sikkerhedsopdateringsoplysninger for denne software.

Filnavn for sikkerhedsopdatering For alle understøttede udgaver af Windows Server 2012:
Windows8-RT-KB3161949-x64.msu
For alle understøttede udgaver af Windows Server 2012 R2:
Windows8.1-KB3161949-x64.msu
Installationsafbrydere Se Microsoft Knowledge Base-artikel 934307
Krav om genstart Du skal genstarte systemet, når du har installeret denne sikkerhedsopdatering.
Oplysninger om fjernelse Hvis du vil fjerne en opdatering, der er installeret af WUSA, kan du bruge parameteren /Uninstall setup eller klikke på Kontrolpanel, klikke på System og sikkerhed, klikke på Windows Update, klikke på Installerede opdateringer under Se også og derefter vælge på listen over opdateringer.
Filoplysninger Se Microsoft Knowledge Base-artikel 3161949
Bekræftelse af registreringsdatabasenøgle Bemærk, at der ikke er nogen registreringsdatabasenøgle til at validere tilstedeværelsen af denne opdatering.

Windows RT 8.1 (alle udgaver) referencetabel

Følgende tabel indeholder sikkerhedsopdateringsoplysninger for denne software.

Implementering Disse opdateringer er kun tilgængelige via Windows Update.
Krav om genstart Du skal genstarte systemet, når du har installeret denne sikkerhedsopdatering.
Oplysninger om fjernelse Klik på Kontrolpanel, klik på System og sikkerhed, klik på Windows Update, klik på Installerede opdateringer under Se også, og vælg derefter på listen over opdateringer.
Filoplysninger Se Microsoft Knowledge Base-artikel 3161949

Windows 10 (alle udgaver) – referencetabel

Følgende tabel indeholder sikkerhedsopdateringsoplysninger for denne software.

Filnavn for sikkerhedsopdatering For alle understøttede 32-bit versioner af Windows 10:
Windows10.0-KB3163017-x86.msu
For alle understøttede x64-baserede udgaver af Windows 10:
Windows10.0-KB3163017-x64.msu
For alle understøttede 32-bit versioner af Windows 10 version 1511:
Windows10.0-KB3163018-x86.msu
For alle understøttede x64-baserede udgaver af Windows 10 version 1511:
Windows10.0-KB3163018-x64.msu
Installationsafbrydere Se Microsoft Knowledge Base-artikel 934307
Krav om genstart Du skal genstarte systemet, når du har installeret denne sikkerhedsopdatering.
Oplysninger om fjernelse Hvis du vil fjerne en opdatering, der er installeret af WUSA, kan du bruge parameteren /Uninstall setup eller klikke på Kontrolpanel, klikke på System og sikkerhed, klikke på Windows Update, klikke på Installerede opdateringer under Se også og derefter vælge på listen over opdateringer.
Filoplysninger Se Microsoft Knowledge Base-artikel 3163017
Se Microsoft Knowledge Base-artikel 3163018
Bekræftelse af registreringsdatabasenøgle Bemærk, at der ikke er nogen registreringsdatabasenøgle til at validere tilstedeværelsen af denne opdatering.

      

Sådan får du hjælp og support til denne sikkerhedsopdatering

Hjælp til installation af opdateringer: Support til Microsoft Update

Sikkerhedsløsninger til it-teknikere: TechNet Security Troubleshooting and Support

Hjælp til at beskytte din Windows-baserede computer mod virus og malware: Virusløsning og sikkerhedscenter

Lokal support i henhold til dit land/område: International support